Etiket: açığını

20
Eyl
2024

Saldırganlar daha fazla erişim için ikinci Ivanti Cloud Service Appliance açığını kullanıyor

Dalış Özeti: Ivanti Perşembe günü bir uyarıda bulundu Cloud Service Appliance’da kritik yol geçişi güvenlik açığışu anda bilgisayar korsanları tarafından…

19
Eyl
2024

Bu kritik Ayrıcalıklı Parolalar için Güvenlik Koruması kimlik doğrulama atlama açığını (CVE-2024-45488) düzeltin

Araştırmacılar, One Identity’nin Ayrıcalıklı Parolalar İçin Koruma (SPP) özelliğini etkileyen ve saldırganların sanal cihaza tam yönetim erişimi elde etmesine olanak…

19
Eyl
2024

GitLab, CE ve EE Sürümlerindeki Kritik SAML Kimlik Doğrulama Baypas Açığını Düzeltiyor

19 Eylül 2024Ravie LakshmananKurumsal Güvenlik / DevOps GitLab, Community Edition (CE) ve Enterprise Edition’ı (EE) etkileyen ve kimlik doğrulama atlamasına…

18
Eyl
2024

Chrome 129, 9 Güvenlik Açığını Düzelterek Yayımlandı

Google, Windows, Mac ve Linux kullanıcıları için kararlı kanalda artık mevcut olan Chrome 129’un yayınlandığını duyurdu. Bu güncelleme önümüzdeki günlerde…

17
Eyl
2024

Apple, IOS18 Güncellemesinde 33 iPhone Güvenlik Açığını Düzeltiyor

Apple, iPhone’lar ve iPad’ler için en son yazılım güncellemesi olan iOS 18’i resmen yayınladı. Yazılım heyecan verici yeni özellikler sunarken,…

16
Eyl
2024

Medusa Fidye Yazılımı, Karmaşık Fidye Yazılımı Saldırıları İçin Fortinet Açığını Kullanıyor

Nispeten yeni bir fidye yazılımı grubu olan Medusa, çift yönlü çevrimiçi varlığıyla ün kazandı. Medusa, akranlarının aksine, geleneksel karanlık web…

16
Eyl
2024

ChatGPT Hack’i Yapay Zeka Açığını ve Bomba Yapma Rehberini Ortaya Çıkardı

Amadon adlı bir bilgisayar korsanı, ChatGPT’yi hackleyerek yapay zekanın nasıl tehlikeli içerikler üretecek şekilde manipüle edilebileceğini ve bu içeriklerin arasında…

16
Eyl
2024

Medusa Fidye Yazılımı, Karmaşık Saldırılar İçin Fortinet Açığını Kullanıyor

Ünlü Medusa fidye yazılımı grubu, Fortinet’in FortiClient EMS yazılımındaki kritik bir güvenlik açığını kullanarak karmaşık fidye yazılımı saldırıları başlattı. CVE-2023-48788…

15
Eyl
2024

İngiltere, küresel siber beceri açığını kapatmak için ülkeleri bir araya getiriyor

İngiltere hükümeti, küresel siber tehditlerle nasıl en iyi şekilde başa çıkılacağı ve siber beceri açığının nasıl kapatılacağı konusunda dünyanın dört…

13
Eyl
2024

Hackerlar Apache OFBiz RCE Güvenlik Açığını Vahşi Ortamda İstismar Ediyor

Apache OFBiz framework’ündeki kritik bir güvenlik açığı saldırganlar tarafından aktif olarak istismar edildi. CVE-2024-45195 olarak adlandırılan bu açık, kimliği doğrulanmamış…

13
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold kapsamlı bir BT altyapı izleme aracıdır. Bu araç öncelikle bulut ve şirket içi ortamlardaki uygulamaların, ağ aygıtlarının ve…

12
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold’a yönelik RCE saldırıları, kötü amaçlı kodları çalıştırmak için Active Monitor PowerShell Script’ini istismar etti; 16 Ağustos’ta yamalanan CVE-2024-6670…